docs: sdid 前缀=hydevice SDK 协议常量定论 (16B固定密文头, 非设备关联) + 存量 device.json 补齐

This commit is contained in:
yml2213
2026-08-29 17:09:45 +08:00
parent 239ef91c56
commit f9d5868091
+13
View File
@@ -112,3 +112,16 @@ resinfo 加解密 · OTP 引擎 (V2 模型) · WUP 编解码 (`huya_wup_encoder.
| `tools/frida/hook_hy.js` | RC4 key 捕获 (libhydeviceid!0x60e6c x1) | | `tools/frida/hook_hy.js` | RC4 key 捕获 (libhydeviceid!0x60e6c x1) |
| `evidence/dfp_live/dec_*.json` | 12 份真实指纹明文 (伪造模板) | | `evidence/dfp_live/dec_*.json` | 12 份真实指纹明文 (伪造模板) |
| `tools/unidbg/hydev/` | libhydeviceid 离线 harness (datadiv 解密) | | `tools/unidbg/hydev/` | libhydeviceid 离线 harness (datadiv 解密) |
## 八、设备绑定实弹验证与 sdid 前缀定论 (R40 补充)
- GUI 批量 App 登录实弹全通: 滑块过验 → cred(114B) → Cookie(720B) → 渠道记录。
- **sdid 前 22 字符 (`0UnHUgv0_qmfD4KAKlwzhq`) = hydevice SDK 协议常量**: 16 字节固定
密文头 (固定 key + 固定载荷头) 的 base64 前缀 — 所有使用 hydevice-prod-1.2.45 的
客户端 (含真机) 都相同, **不是设备关联信号**。决定性实验: 两套完全不同的设备参数
(xiaomi/samsung, 不同 UA/屏幕) 前缀依旧一致, 而 40hex hdid 每次全异。
- 一号一设备的三道真实隔离 (均已实装):
1. 画像: data/huya_device_profiles.json (机型/屏幕/CDID40/guid32/Hebe, 幂等补齐)
2. 采集输入: data/huya_fp_states/<账号>/device.json → env.js makeEnv(overrides)
(UA/屏幕/机型按绑定画像生成, 决定性改变 collect 载荷)
3. 状态: data/huya_fp_states/<账号>/localstorage.json (df/token 持久化)